恩智浦DESFire EV1技術(shù)獲得可靠安全認(rèn)證
恩智浦半導(dǎo)體(NXP Semiconductors,由飛利浦成立的獨(dú)立半導(dǎo)體公司)宣布,其DESFire EV1智能卡技術(shù)已獲得德國(guó)聯(lián)邦信息安全辦公室的通用標(biāo)準(zhǔn)認(rèn)證。對(duì)DESFire EV1正確實(shí)現(xiàn)預(yù)期安全特性的成功評(píng)估和獨(dú)立實(shí)驗(yàn)室出具的一系列嚴(yán)格的滲透性測(cè)試,使恩智浦成為首家達(dá)到自動(dòng)售檢票(AFC)產(chǎn)品通用標(biāo)準(zhǔn)認(rèn)證(EAL) 4+級(jí)標(biāo)準(zhǔn)的智能卡IC制造商。 DESFire EV1是全球市場(chǎng)上第一個(gè)全集成式解決方案,軟硬件性能均通過(guò)第三方可靠安全認(rèn)證。因此,該技術(shù)可為系統(tǒng)集成商和交通運(yùn)營(yíng)商提供同類(lèi)產(chǎn)品中最佳的非接觸式交易系統(tǒng)安全保障。世界各地眾多公共交通系統(tǒng)均已采用安全可靠的DESFire微控制器智能卡IC,包括新德里、墨爾本、奧斯陸、西雅圖和馬德里的Sube-T系統(tǒng)。
“早在2006年,馬德里Sube-T系統(tǒng)即開(kāi)始在城市公交地鐵系統(tǒng)以及城際列車(chē)中全面采用基于DESFire技術(shù)的智能卡,”馬德里區(qū)域運(yùn)輸協(xié)會(huì)負(fù)責(zé)技術(shù)創(chuàng)新的Antonio Rubio Fernández先生表示:“與以前的系統(tǒng)相比,非接觸式車(chē)票給乘客提供了一種非常便利的解決方案,在保障系統(tǒng)安全性與高度靈活性的同時(shí),讓乘客能在整個(gè)交通系統(tǒng)中輕松通行。DESFire已被證明是市場(chǎng)上最好的解決方案,完全能夠滿(mǎn)足我們的需求。馬德里公共交通網(wǎng)是世界上最大、最復(fù)雜的交通設(shè)施之一,40多家不同的運(yùn)營(yíng)商每年運(yùn)送乘客的超過(guò)16億人次。我們歡迎恩智浦繼續(xù)努力,進(jìn)一步增強(qiáng)交通票務(wù)系統(tǒng)的安全性,防范潛在的攻擊?!?/p>
通用標(biāo)準(zhǔn)認(rèn)證不僅證明了預(yù)期安全特性可正確實(shí)現(xiàn),且抗攻擊性能強(qiáng),同時(shí),系統(tǒng)集成商更可據(jù)此與市場(chǎng)上同類(lèi)產(chǎn)品的安全性能進(jìn)行比較。這也有助于確定該解決方案在整個(gè)生命周期內(nèi)(從IC生產(chǎn)、使用到廢棄)的穩(wěn)定性。
恩智浦半導(dǎo)體自動(dòng)售檢票系統(tǒng)總經(jīng)理Henri Ardevol先生表示:“獲得通用標(biāo)準(zhǔn)認(rèn)證是整個(gè)行業(yè)的巨大進(jìn)步,現(xiàn)在,世界各地的系統(tǒng)集成商和公共交通系統(tǒng)運(yùn)營(yíng)商,都能夠借此提高各自系統(tǒng)的安全等級(jí)。在恩智浦智能識(shí)別業(yè)務(wù)部,通過(guò)獨(dú)立的通用標(biāo)準(zhǔn)認(rèn)證對(duì)產(chǎn)品進(jìn)行驗(yàn)證是長(zhǎng)期以來(lái)的一貫做法。速度、靈活性和安全性是DESFire EV1最初的核心概念,恩智浦很自豪能夠成為第一家為交通票務(wù)和其它非接觸式應(yīng)用提供認(rèn)證技術(shù)的廠(chǎng)商。”
恩智浦作為非接觸式電子政務(wù)和銀行應(yīng)用IC的領(lǐng)先提供商,在安全技術(shù)領(lǐng)域擁有豐富的經(jīng)驗(yàn)傳承,因而能夠開(kāi)發(fā)出第一個(gè)AFC解決方案,切實(shí)保障應(yīng)用系統(tǒng)的實(shí)體和邏輯安全。在獨(dú)立評(píng)估審查過(guò)程中,DESFire EV1的關(guān)鍵安全因素,包括密碼技術(shù)、隨機(jī)數(shù)生成算法及操作系統(tǒng)均經(jīng)過(guò)全面審核,確保實(shí)現(xiàn)全面保護(hù)。此外,由于經(jīng)過(guò)此項(xiàng)評(píng)估,可確保產(chǎn)品已符合智能卡IC的標(biāo)準(zhǔn)保護(hù)規(guī)定(BSI-PP-0002-2001),所以該產(chǎn)品也同樣滿(mǎn)足銀行和電子政務(wù)等應(yīng)用的安全要求。
除AFC解決方案之外,DESFire EV1技術(shù)具有的靈活、安全的特性,使得其亦可支持交通票務(wù)以外的各種非接觸式或雙界面應(yīng)用,例如電子支付、門(mén)禁管理、會(huì)員管理服務(wù)和電子政務(wù)等。
DESFire EV1的主要特征包括:
• 完全符合ISO / IEC 14443 A 1-4標(biāo)準(zhǔn)
• 防沖撞機(jī)制
• 獨(dú)特的7字節(jié)序列號(hào)(ISO cascade level 2)和隨機(jī)ID
• 基于ISO / IEC 14443-4標(biāo)準(zhǔn)的高數(shù)據(jù)速率:最高848 Kbit/s
• 高速安全指令集
• 快速編程的2KB、4KB、8KB EEPROM
• 適合多種應(yīng)用的靈活文件結(jié)構(gòu)
• 利用硬件協(xié)處理器實(shí)現(xiàn)開(kāi)放DES/3DES/3KDES/AES加密算法